zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Cjepivo protiv bolesti COVID-19 BioNTecha Provedena na 30 milijuna ljudi Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Stiže Googleov gadget koji bi jednom mogao zamijeniti pametne telefone
Povratak na tržište
Stiže Googleov gadget koji bi jednom mogao zamijeniti pametne telefone
Povijesna odluka stupila je na snagu: Prva zemlja na svijetu zabranila je društvene mreže za mlađe od 16 godina
Zabrana
Povijesna odluka stupila je na snagu: Prva zemlja na svijetu zabranila je društvene mreže za mlađe od 16 godina
Nezaustavljivi robotaksiji: Broj vožnji raste velikom brzinom, a najavljeno je širenje na nova tržišta
Veliki uspjeh
Nezaustavljivi robotaksiji: Broj vožnji raste velikom brzinom, a najavljeno je širenje na nova tržišta
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Još jedan proizvođač automobila eksperimentira s oglasima tijekom vožnje, vozači izvan sebe od bijesa
Kontroverzna praksa
Još jedan proizvođač automobila eksperimentira s oglasima tijekom vožnje, vozači izvan sebe od bijesa
Naš prvi suparnik na SP-u: Je li ovo tajno oružje engleske nogometne reprezentacije?
Ulažu veliki novac
Naš prvi suparnik na SP-u: Je li ovo tajno oružje engleske nogometne reprezentacije?
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi

Vezane vijesti

Ne propustite ni ovo

vijesti
Trovanje ugljičnim monoksidom u okolici Našica
OPASNA SITUACIJA
Užas na istoku Hrvatske: Majka uključila dva uređaja istovremeno, djeca završila u bolnici!
Djevojčica iz Engleske preminula zbog opasnog online trenda
Roditelji upozoravaju
Tragedija u obiteljskoj kući: 13-godišnjakinja preminula zbog opasnog trenda
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Nije mi bilo na kraju pameti da će to napraviti"
putovanje u Hrvatskoj
Beograđanku šokirao potez žene u Zagrebu, evo što se dogodilo na kolodvoru: "Ni na kraj pameti mi nije bilo da će to napraviti"
show
Gdje je danas Marko Bošnjak?
više nije u zagrebu
Marko Bošnjak nakon mjeseci šutnje otkrio gdje trenutačno živi i što radi
Marko Perković Thompson najavio koncert u Poreču
fanovi oduševljeni!
Thompson najavio novi koncert, sam je objavio vijest: ''Bilo je i vrijeme...''
Tko je supruga Davora Gobca?
samozatajna plavuša
Tko je supruga Davora Gopca? Nekad je i sama punila pozornice, no onda se povukla iz javnosti
zdravlje
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Piše liječnik
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Ne ignorirajte svoj gluteus: Oblik stražnjice može vas upozoriti na ozbiljne probleme!
Novo istraživanje
Ne ignorirajte svoj gluteus: Oblik stražnjice može vas upozoriti na ozbiljne probleme!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Beba je fakin već od malih nogu, pogledajte urnebesnu snimku koju je podijelila mama
Preslatko!
Beba je fakin već od malih nogu, pogledajte urnebesnu snimku koju je podijelila mama
tech
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
sport
Baturina ostaje u Italiji: Englezi pokušali, odgovor stigao ekspresno
Javlja Fabrizio
Neočekivana ponuda za Baturinu iz Premier lige: Odgovor iz Italije sve je iznenadio
Hajduk krenuo po ofenzivca koji je hit SHNL-a?
VELIKA VIJEST
Hajduk krenuo po ofenzivca koji je hit SHNL-a?
Interes za Luku Vuškovića ne prestaje rasti, ali Spursi imaju plan za mladog Hrvata
Dragulj našeg nogometa
Velikani stali u red za Luku Vuškovića, ali poruka iz Londona je jasna
tv
MasterChef: Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
SVAKA ČAST!
Najveće iznenađenje večeri! Maestralan desert koji je zaslužio pljesak!
Kumovi: Spavat će s njom - ipak je to najbolja opcija
KUMOVI
Spavat će s njom - ipak je to najbolja opcija
Kumovi: Je li moguće da su svi krivi osim nje?
KUMOVI
Kumovi: Je li moguće da su svi krivi osim nje?
putovanja
Kolači bez dodanog bijelog šećera recepti
Idealni za blagdane
Ovi kolači i torte jako su slatki i fini, a ne sadrže ni gram bijelog šećera
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju svega 45 tisuća eura
novac
Milan Nedeljković bit će novi predsjednik Uprave BMW-a
vjeran kompaniji
Srbin postaje šef BMW-a
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški stajling pun pogodak
Štikle koje čine razliku: Ana Maslać Plenković pogodila je modni jackpot
Odlične štikle!
Koliko su samo lijepe! Ana Maslać Plenković u štiklama koje imaju sve
Ženski parfemi koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
OMILJENI SU
15 parfema koji se sviđaju (gotovo) svima, idealna su opcija i za poklon
sve
Ovo izdanje Ane Maslać Plenković nadmašilo je i stil krlajice Letizije i vojvotkinje Catherine
poput princeze
Ana Maslać Plenković izgleda spektakularno – evo zašto je njezin pariški stajling pun pogodak
Štikle koje čine razliku: Ana Maslać Plenković pogodila je modni jackpot
Odlične štikle!
Koliko su samo lijepe! Ana Maslać Plenković u štiklama koje imaju sve
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima